Win8无缘政府采购XP需坚守 谁能确保裸奔XP安全
Windows 8无缘新一轮中央国家机关政府采购招标,很多机构将被迫坚守XP系统,但从5月14日开始XP系统由于无法得到微软的补丁支持,进入了“裸奔”时代。安全软件对XP漏洞的防御能力也因此成为各大评测机构关注的焦点。AV-C、AV-TEST、COSEINC、PCSL均推出了最新的安全软件的XP防护测试报告,360安全卫士XP盾甲在4大评测中均排名第一。 360安全卫士的统计数据显示,2012年1月至2014年2月间,微软一共发布了136个Windows漏洞补丁,其中99个漏洞补丁是XP需要安装的,占比超过70%。这意味着,未来微软为Win8等系统打补丁修复的漏洞中,多半漏洞可以被黑客利用攻击XP用户。 系统有漏洞而没有补丁,就像房屋门窗没有锁好,小偷可以自由出入,如今XP正是年久失修的“危房”,而国内仍有约3亿台电脑正在使用XP。在微软停止服务支持后,安全厂商已经成为XP用户唯一的安全屏障。 安全厂商竞相推出了针对XP保护的产品和方案,然而,面对失去微软补丁保护后漏洞百出的XP,各家安全软件的表现却良莠不齐,其中不乏被黑客一攻就破的“篱笆墙”,这也为后微软时代的XP用户敲响了警钟。 在微软停止XP服务支持后,安全软件对漏洞的防御能力成为各大评测机构关注的焦点。AV-C、AV-TEST、COSEINC、PCSL均采用国际通行的黑盒测试方法,模拟XP系统在没有微软补丁的情况下,黑客对高危漏洞进行攻击的情况,漏洞涉及已经停服的XP SP3、SP2版本,IE6-IE8浏览器和Office2003。 在包括了诺顿、赛门铁克、AVG、小红伞、360、腾讯和金山等国内外知名安全软件参加的这四大国际评测中,所有参与评测的软件平均拦截率只有60%左右,部分国产软件甚至四次考试都不及格,排名垫底,360安全卫士“XP盾甲”在AV-C、AV-TEST、COSEINC评测中均100%成功拦截所有漏洞攻击,在PCSL评测中同样排名第一。 而据央视《经济半小时》5月14日报道,4月初国内安全机构合天智汇组织了一次XP挑战赛,这次比赛的目的,就是想看看XP漏洞在无法得到微软的修复下,国内的安全厂商能否挑起重担拿稳接力棒?比赛选择了腾讯、金山和360三款国内流行的安全防护软件进行测试。选手需要绕过安装在目标机器上的防护软件,获取指定文件,检测软件的漏洞防护能力。 本次比赛吸引了全球100多位黑客参与攻击,白帽黑客“木须肉”在不到5分钟的时间先后攻破了腾讯和金山安全软件防护的电脑,顺利从两台电脑上“偷”走了目标文件,而只有360安全卫士XP盾甲在全部比赛过程的13个小时内没有被攻破,成为唯一获胜者。 在微软全球官方网站发布的安全软件推荐名单中,微软官方共推荐了24家安全企业的产品。截至目前,360是唯一入选的中国安全软件。 |
关键词:微软,Win8 |